Sikkerhedsmand finder 0-dagssårbarhed på Macs - og fortæller hackere om det

En 0-dagssårbarhed på Mac-computere er blevet offentliggjort på en blog, uden Apple har fået nys om sårbarheden. Bloggeren er indtil videre den eneste, der har en ordentlig sikkerhedslap til hullet.

Artikel top billede

I sidste måned offentliggjorde it-sikkerhedsmanden Stefan Esser oplysninger om en 0-dagssårbarhed i Apples OS X-operativsystem via en blog.

Det kontroversielle ved bloggen er, at Stefan Esser ikke først havde informeret Apple om sikkerhedshullet, så it-giganten havde en chance for at få 0-dagssårbarheden lappet i en ruf.

Nu er der så fundet exploit kits, der udnytter den offentliggjorte sårbarhed.

Det skriver Malwarebytes.

Kan overtage din Mac

Udnyttelsen af 0-dagssårbarheden foregår blandt andet ved, at en ondsindet hacker kan tiltuske sig adgang til at få brugsrettigheder på den inficerede Mac.

Det betyder, at vedkommende kan overtage Apple-computeren og dermed slette filer og ændre på computerindstillingerne blandt andre ting.

Malwarebytes rapporterer, at Apple sandsynligvis har kendt til sårbarheden i længere tid takket være en anden sikkerhedsmand, der kontaktet it-selskabet før, at Stefan Esser bloggede om sårbarheden.

Meldinger fra Apple går desuden på, at sårbarheden er fikset i det kommende operativsystem El Capitan, men det findes altså stadig det seneste Mac OS, der kaldes Yosemite.

Tjener selv penge på sårbarhed

En ikke helt ubetydelig krølle på historien er, at der ifølge Malwarebytes på nuværende tidspunkt ikke er nogen effektive måder at beskytte sig mod sikkerhedshullet på - udover at benytte sikkerhedsmanden Stefan Essers software.

Og du husker nok, at Steffan Esser er selvsamme mand, som offentligjorde viden om 0-dagssårbarheden ud til hele nettet inklusiv alverdens hackere uden at fortælle Apple om det.

"Dette introducerer nogle seriøse spørgsmål om etik og interessekonflikter," konstaterer Malwarebytes.

Det er for øvrigt anden gang på kort tid, at Apple er ramt af en sårbarhed på Mac-computere, da firmware-ormen Thunderstrike 2 for nyligt også møvede sig ind på Apple-styresystemet.

Ifølge PC Magazine blev Thunderstrike 2 delvist fikset i den seneste opdatering til Mac-folket, men der mangler endnu en endegyldig sikkerhedslap.  

Læs også: 
Apple klar med monster-opdateringer med 69 rettelser: Løser sikkerheds-problemer i iOS og OS X

Prøv Apples nye styresystemer: Her er iOS 9 og OS X El Capitan

Læses lige nu

    Annonce

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    29. april 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S